buuCTF Real [php]XXE超简单教程

在做这个题的时候我习惯性的查看了一下上面的链接结果进入了Github中并且我还抓耳挠腮的找了好久的文件,结果呢毫无头绪,今天做了一道题后我突然有了个想法并且进行了尝试,果然还是运气好找到了解题的方法,并且这个方法特别简单(有点让我觉得之前的抓耳挠腮的样子有点可笑)哈哈哈废话不多说,上解题方式!

首先我们打开靶场

我们看见上面有个链接,所以会下意识的点击那个链接(我觉得这个链接有点混淆视听了,搞不懂里面到底要找什么,所以这里我没有多做研究,但也研究了好久嘿嘿过程就不说了)

我们要检查一下这个端口号查看一下它有没有网页链接

哦果然有!进入后你会发现有一个php的文件页面 

你以为我会再让你往加什么代码吗?吼吼不会的,这就是我觉得我好笑的点 T~T你只需要往下仔细的翻一翻你就会看到flag。

这真的很让人难过,这么容易就找到了flag那我之前的努力到底在做什么?/(ㄒoㄒ)/~~我想下次做题的时候我一定不放过任何细节,这可真是狠狠的给我上了一课! 

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值